|
卡巴斯基2012的SHADOW SSDT HOOK方法确实不错,值得学习。之前发过一篇研究随笔,欲知详情请点击这里。
运行『mydriver.exe』并开启保护后,用『KillProcessByPostMessage.exe』对『mydriver.exe』进行消息洪水攻击。
测试结果是:【开始保护】时攻击无效,【关闭保护】后攻击有效。
加载驱动后,会有类似这样子的输出:
所有的秘密都在『Fuck3SDT.sys』里,喜欢的就把它扔到IDA里玩吧。{:soso_e113:}
BIN回复后可见: |
评分
-
参与人数 1 | 水晶币 +1 |
收起
理由
|
Xor
| + 1 |
和[url]http://www.m5home.com/bbs/thread-. |
查看全部评分
|